NetBox是NetBox社区的一款基于Django、PostgreSql 用于IP地址管理(IPAM)和数据中心基础结构管理(DCIM)的工具。 NetBox 2.11.0版本至3.7.x版本存在安全漏洞,该漏洞源于ProtectedError处理逻辑中对象名称包含在HTML错误消息中而未正确转义,可能导致反射型跨站脚本攻击,从而在特权用户环境中执行任意客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Security advisory for CVE-2025-69848 – Reflected XSS in NetBox ProtectedError handling | https://github.com/alkimcoskun/security-advisories | POC Details |
No public POC found.
Login to generate AI POC| CVE-2025-70841 | 10.0 CRITICAL | Dokans 安全漏洞 |
| CVE-2025-65875 | 8.8 HIGH | FPDF 安全漏洞 |
| CVE-2025-69981 | FUXA 安全漏洞 | |
| CVE-2025-70559 | pdfminer.six 安全漏洞 | |
| CVE-2025-63624 | Shandong Kede Smart Water Meter Monitoring Platform 安全漏洞 | |
| CVE-2025-63372 | Articentgroup Zip Rar Extractor Tool 安全漏洞 | |
| CVE-2025-59439 | SAMSUNG Modem Exynos 安全漏洞 | |
| CVE-2025-69431 | ZSPACE Q2C NAS 安全漏洞 | |
| CVE-2025-69429 | ORICO NAS CD3510 安全漏洞 | |
| CVE-2025-69970 | FUXA 安全漏洞 | |
| CVE-2025-69430 | Yottamaster多款产品 安全漏洞 | |
| CVE-2025-70311 | JeeWMS 安全漏洞 | |
| CVE-2025-69971 | FUXA 安全漏洞 | |
| CVE-2025-69983 | FUXA 安全漏洞 | |
| CVE-2025-69875 | Quick Heal Total Security 安全漏洞 | |
| CVE-2025-61506 | MediaCrush 安全漏洞 | |
| CVE-2025-57529 | YouDataSum CPAS Audit Management System 安全漏洞 | |
| CVE-2025-46651 | Tiny File Manager 安全漏洞 | |
| CVE-2025-65924 | ERPNext 安全漏洞 | |
| CVE-2025-65923 | ERPNext 安全漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet